ESCalator — кибератаки cloudatlas

Канал MAX @channel_escalator в категории «Технологии»

В материалах представлен анализ новой волны кибератак CloudAtlas и деятельности APT-угруппировки, выявленной Positive Technologies. Отдельно обсуждаются RAT и техники закрепления в Windows и виртуальных средах, включая Zabbix Agent, COM Hijacking и WMICLNT. Упомянуты примеры угроз, включая VMkatz и уязвимость Android CVE-2026-0073; статья упоминает запрос 'кибератаки cloudatlas' как часть анализа угроз.

Подписчиков 118
Средний охват поста (30д) 49
Постов за 7 дней 1
Вовлечённость (ER, 30д) 0.5%
География Россия
Динамика за 7 дней 0 (0,0%)
Динамика за 30 дней +2 (+1,7%)

Что понять по статистике

Аудитория канала — 118 подписчиков.

Средний охват поста за 30 дней — 49 просмотров, вовлечённость (ER) — 0.5%.

За последнюю неделю опубликовано 1 постов.

Динамика аудитории за 30 дней: +2 (+1,7%).

Вопросы о канале ESCalator

О чём канал ESCalator?

В материалах представлен анализ новой волны кибератак CloudAtlas и деятельности APT-угруппировки, выявленной Positive Technologies. Отдельно обсуждаются RAT и техники закрепления в Windows и виртуальных средах, включая Zabbix Agent, COM Hijacking и WMICLNT. Упомянуты примеры угроз, включая VMkatz и уязвимость Android CVE-2026-0073; статья упоминает запрос 'кибератаки cloudatlas' как часть анализа угроз.

Сколько подписчиков у канала ESCalator?

На канал подписаны 118 человек, средний охват поста за 30 дней — 49 просмотров.

Последние посты канала ESCalator

  • 17.09.2026 — TLP: POSITIVE RED №2 25 сентября проведем наш второй митап, на этот раз — в Музее криптографии (55.830677, 37.597678). Будут честные доклады без записи, живое общение и никакой воды (только пенное, снова). Если вы аналитик SOC, специалист по реагированию и расследованию инциден (21 просмотров)
  • 04.09.2026 — We will croc you 👻 PhantomCore продолжает активно использовать ошибки в конфигурации 1С для атак на российские организации. В рамках расследования инцидента команда PT ESC IR обнаружила компрометацию сервера 1С, работающего на операционной системе семейства Linux 🐧 Среди харак (57 просмотров)
  • 21.08.2026 — Минус один пернатый вор — плюс сто очков рейтинга! 🎯 Команда Threat Intelligence экспертного центра безопасности Positive Technologies обнаружила кампанию восточноазиатской группировки FamousSparrow. Группировка использовала новый бэкдор, который мы назвали SquawkDoor, а также н (68 просмотров)
  • 17.08.2026 — DragonDoll: матрешка в мире Android-шпионов 🪆 В начале этой весны специалисты PT ESC обнаружили неизвестный ранее APK-файл, загруженный из Саудовской Аравии. Сам образец содержал много приемов Defense Evasion. Для усложнения анализа было использовано: • 1 техника BadPack • 2 э (72 просмотров)
  • 29.07.2026 — Хаос, шок, приватные ключи от не менее приватного GitLab 💻 Последние пару месяцев злоумышленник распространял трояны с нескольких npm-учеток: alex05255, mdrafiqulislamrabby, b.w1001, abdev8773 и mollspotwood54400. Список пакетов: • svg-fetcher • tradepilot • polytrade • polyma (118 просмотров)
  • 22.07.2026 — Группа киберразведки PT ESC представила обзор кибератак за II квартал 2026 года ✍️ В отчете проанализирована активность хакерских группировок, нацеленных на российские организации: от госсектора и ВПК до финансов, здравоохранения и промышленности. Описана активность шпионских г (124 просмотров)
  • 13.07.2026 — CloudAtlas: новая волна кибератак на организации в России и Ираке с использованием цепочек легитимных веб-ресурсов В мае 2026 года департамент Threat Intelligence экспертного центра безопасности Positive Technologies выявил новую кампанию APT-группировки CloudAtlas. Под удар п (123 просмотров)
  • 03.07.2026 — Ищем RAT'ов по их же сертификатам 🕵️ Коллеги из Censys выкатили разбор семейства AsyncRAT, описав целое генеалогическое древо: AsyncRAT → DCRAT (DarkCrystal RAT) → VenomRAT → еще десятки форков вплоть до LMTeamRAT, Alfa Red Fox, EchoRAT, Gh0stRAT (не путать с оригинальным Gh0st (111 просмотров)